کلاهبرداری با پیشنهاد شغلی جعلی: ربودن برندها برای سرقت مدارک

شما از خواب بیدار می‌شوید و هر روز یک کلاهبرداری جدید اتفاق می‌افتد، و در میان آنها کلاهبرداری پیشنهاد شغلی جعلی نیز وجود دارد. این کلاهبرداری‌ها به ویژه زمانی شایع هستند که برای مشاغل تصادفی درخواست می‌دهید، اعتبار سازمان را بررسی نمی‌کنید و سپس متوجه می‌شوید که آنها کلاهبرداری هستند.

کلاهبرداری با پیشنهاد شغلی جعلی، برندها را برای سرقت مدارک تحصیلی فریب می‌دهد

این احتمال وجود دارد که ایمیل خود را بررسی کنید و این هم از طرف: پیامی از استخدام‌کنندگان برندهای بزرگ مانند متا یا اسپاتیفای. در ایمیل آمده است که آنها رزومه شما را تأیید کرده‌اند و می‌خواهند شما را برای مصاحبه سریع آماده کنند. با این حال، همه آنقدر خوش شانس نیستند که در یکی از شرکت‌های پیشرو در جهان شغلی پیدا کنند. شاید این همان فرصتی باشد که منتظرش بودید، یا دقیقاً همان چیزی است که مهاجمان می‌خواهند شما فکر کنید.

نکته - اگرچه ممکن است برای ایمیل زدن‌های روزانه به VPN نیاز نداشته باشید، اما اگر ایمیل‌های حساس را از طریق وای‌فای عمومی باز می‌کنید، به آن نیاز خواهید داشت. به یک VPN وصل شوید وی‌پی‌ان امن برای رمزگذاری ایمیل‌ها و دستگاه‌هایتان در کل

کلاهبرداری با پیشنهادهای شغلی جعلی، چهره جدید فیشینگ

برای اکثر مردم، ایمیل‌های فیشینگ چیزی شبیه به یک پیام ناشیانه از یک شخصیت خیالی، مانند یک "شاهزاده نیجریه‌ای" به نظر می‌رسند. اگرچه این ایمیل‌ها هنوز وجود دارند، اما به دلیل بالا بودن قربانیان کلیک‌بایت، کلاهبرداری‌های خطرناک‌تری تکامل یافته‌اند. اکنون آنها مانند ارتباطات تجاری واقعی به نظر می‌رسند و احساس می‌شوند. دلیل این امر این است که اضطراب و استرس ناشی از این کلاهبرداری‌ها زیاد است و نتیجه این است که افراد به احتمال زیاد در دام آنها می‌افتند. 

جدیدترین روند، «کلاهبرداری با پیشنهاد شغلی جعلی» است. مهاجمان به جای اینکه وانمود کنند بانک شما هستند، اکنون وانمود می‌کنند که مدیران شرکت‌هایی را استخدام می‌کنند که مردم واقعاً می‌خواهند در آنها کار کنند. 

کلاهبرداری پیشنهاد شغلی جعلی چگونه کار می‌کند؟

نحوه‌ی انجام این نوع کلاهبرداری به شرح زیر است: 

ایمیلی دریافت می‌کنید که اصلاً انتظارش را نداشتید

این معمولاً با ایمیلی شروع می‌شود که اصلاً انتظارش را ندارید. فرستنده ظاهراً استخدام‌کننده‌ای در یک برند بزرگ است که ممکن است برای آن درخواست داده باشید یا نه. آنها چیزی شبیه به این به شما پیام می‌دهند: «ما پروفایل شما را دیده‌ایم و معتقدیم که شما برای یک موقعیت شغلی از راه دور بسیار مناسب هستید.»

بیشتر کاربران، از روی هیجان، فراموش می‌کنند که دوباره بررسی کنند. ایمیل با لینکی برای مشاهده شرح شغل ارائه می‌شود و کاربران را برای کلیک روی آن وسوسه می‌کند. 

چیزی که مسدود کردن این ایمیل‌ها را دشوار می‌کند، نحوه ارسال آنهاست. مهاجمان از سرویس‌های قانونی مانند Google AppSheet برای توزیع پیام‌های خود استفاده می‌کنند. همچنین، از آنجایی که این ایمیل‌ها از طریق یک سرویس واقعی گوگل ارسال می‌شوند، فیلترهای اسپم اغلب به آنها اجازه عبور می‌دهند.

سایت شغلی جعلی

حالا، وقتی لینک را دریافت می‌کنید و روی آن کلیک می‌کنید، اصلاً مشکوک به نظر نمی‌رسد؛ طوری طراحی شده که شبیه یک پورتال کاریابی واقعی باشد. این سایت‌های جعلی، لوگو، رنگ‌ها و فونت‌های شرکت را تا جایی نمایش می‌دهند که هیچ مشکلی در آنها نخواهید دید. آنها عناوین شغلی واقعی را فهرست می‌کنند.

همچنین، اگر با تایپ دستی آدرس در مرورگر خود به سایت بروید، ممکن است چیزی جز یک صفحه خالی نبینید. ترفند این است؛ سایت فقط لیست مشاغل جعلی را به افرادی که از طریق لینک خاص در ایمیل وارد می‌شوند، نشان می‌دهد. محققان امنیتی فقط یک صفحه خالی می‌بینند در حالی که قربانیان پورتال جعلی کامل را مشاهده می‌کنند.

روند برنامه

وقتی شغلی را که می‌خواهید برای آن درخواست دهید پیدا می‌کنید، روی «درخواست دهید» کلیک می‌کنید. با این حال، نکته‌ی این کلاهبرداری‌ها این است که به جای درخواست رزومه، سایت از شما می‌خواهد برای ادامه با فیس‌بوک وارد شوید. فکر نمی‌کنید این کاملاً غیرمعمول است؟ اینجاست که کلاهبرداری انجام می‌شود. 

La login صفحه نمایش دقیقاً شبیه صفحه احراز هویت واقعی فیس‌بوک است، اما در وب‌سایت فیس‌بوک میزبانی نمی‌شود. این صفحه در صفحه فرود خود مهاجم میزبانی می‌شود. وقتی ایمیل و رمز عبور خود را تایپ می‌کنید، این اطلاعات مستقیماً به هکر/کلاهبردار ارسال می‌شود.

تصاحب حساب

حالا، به محض اینکه اطلاعات کاربری را وارد کنید، مجرم به حساب فیسبوک شما دسترسی پیدا می‌کند. login اطلاعات. آنها می‌توانند شما را از سیستم خارج کنند، رمز عبورتان را تغییر دهند و لینک‌های فیشینگ خودشان را برای دوستانتان ارسال کنند. با استفاده از همان اطلاعات، آنها همچنین می‌توانند به وب‌سایت‌های دیگری که شما از فیس‌بوک برای ورود به آنها استفاده می‌کنید، دسترسی پیدا کنند.

آیا کلاهبرداری پیشنهاد شغلی جعلی واقعاً مؤثر است؟

اولاً، جستجوی شغل استرس‌زا است و امروزه، خیلی‌ها شانسی ندارند. وقتی یک پیشنهاد شغلی ناخواسته از یک شرکت یا برند بزرگ می‌رسد، هیجان باعث می‌شود افراد بدون بررسی دقیق، سریع عمل کنند.

ثانیاً، این کلاهبرداری به تدریج اعتماد ایجاد می‌کند، به عنوان مثال، یک ایمیل حرفه‌ای یا یک سایت کاریابی واقعی و حتی فهرست‌های قابل جستجو. 

تا وقتی که به فیسبوک برسید login صفحه، شما احتمالاً آنقدر درگیر کلاهبرداری شده‌اید که نمی‌توانید چیزی غیر از آن را باور کنید. 

سوم، مهاجمان از ترفندهای فنی هوشمندانه‌ای استفاده می‌کنند. وقتی ایمیل‌ها را از طریق سرویس‌های قانونی ارسال می‌کنند، می‌توانند به راحتی از فیلترهای اسپم عبور کنند. با پنهان کردن سایت‌های جعلی خود در پشت لینک‌های ارجاع، از لیست‌های مسدود شده امنیتی دور می‌مانند.

چگونه از کلاهبرداری‌های پیشنهاد شغلی جعلی در آینده جلوگیری کنیم

کلاهبرداری از طریق آگهی‌های شغلی جعلی یک واقعیت است و حتی اگر قربانی آن نباشید، انجام اقدامات پیشگیرانه ضرری ندارد. 

  • URL را بررسی کنید: وقتی ایمیل‌های پیشنهاد شغلی دریافت می‌کنید، همیشه URL را با دقت بررسی کنید. شرکت‌های قانونی صفحات شغلی را در دامنه‌های خود میزبانی می‌کنند. به عنوان مثال، متا از metacareers.comدیزنی استفاده می‌کند jobs.disneycareers.comو غیره. اگر لینک حاوی کلمات عجیب و غریبی مانند «jobfusion» یا «careerapply» باشد و به این شرکت‌ها/برندهای بزرگ «مرتبط» باشد، جعلی است.
  • وارد فیسبوک خود نشوید: هرگز برای درخواست شغل از طریق فیسبوک وارد نشوید؛ هرگز نیازی به آن نبوده است. هیچ شرکت معتبری این کار را الزامی نمی‌داند. بنابراین، اگر فیسبوکی دیدید که login در طول درخواست شغلی، فوراً صفحه را ببندید.
  • تأیید لازم است: همیشه عاقلانه است که از طریق کانال‌های رسمی تأیید شوید. برای این کار، یک پنجره مرورگر جدید باز کنید و مستقیماً به صفحه رسمی مشاغل شرکت بروید. تمام تلاش خود را بکنید تا روی لینک‌هایی که برای شما ایمیل شده‌اند کلیک نکنید. موقعیت شغلی ذکر شده را در آنجا جستجو کنید. اگر وجود نداشت، ایمیل کلاهبرداری بوده است.
  • فعال کردن احراز هویت دو مرحله‌ای: حتی اگر رمز عبور شما به سرقت برود، احراز هویت دو مرحله‌ای می‌تواند شما را نجات دهد. مهاجم نمی‌تواند کد ارسال شده به تلفن شما را دریافت کند. این قابلیت را برای حساب فیس‌بوک و حساب ایمیل خود فعال کنید.
  • همیشه یه حس ششمی هست: اگر چیزی اشتباه به نظر می‌رسد، ایمیل را حذف کنید. هیچ فرصت شغلی واقعی به این دلیل که شما یک ساعت اضافی برای تأیید آن صرف کرده‌اید، از بین نمی‌رود. 

اگر مورد کلاهبرداری قرار گرفتید چه باید کرد؟

اگر قبلاً قربانی کلاهبرداری فیشینگ شغل جعلی شده‌اید و رمز عبور خود را در یک فرم جعلی وارد کرده‌اید login صفحه، شما باید سریع عمل کنید. حتی اگر فکر می‌کنید زمان زیادی گذشته است، هنوز هم ارزش بررسی دارد. 

وقتی این اتفاق می‌افتد، باید فوراً رمز عبور فیس‌بوک خود را تغییر دهید. پس از تغییر رمز عبور، از همه دستگاه‌ها خارج شوید. تنظیمات حساب کاربری خود را برای آدرس‌های ایمیل یا شماره تلفن‌های ناآشنا بررسی کنید.

پس از آن، اگر هنوز احراز هویت دو مرحله‌ای را فعال نکرده‌اید، مهم است که آن را فعال کنید. به دوستان و خانواده خود اطلاع دهید که ممکن است حساب شما در معرض خطر قرار گرفته باشد. کلاهبرداری را به شرکت اصلی گزارش دهید.

سوالات متداول - ایمیل فیشینگ شغلی جعلی

آیا ایمیل استخدام سرد کلاهبرداری است؟

خیر، ایمیل‌های استخدام سرد، کلاهبرداری محسوب نمی‌شوند، اما ریسک بالایی برای کلاهبرداری دارند. اگرچه استخدام‌کنندگان قانونی وجود دارند که ایمیل‌های سرد ارسال می‌کنند، اما کلاهبرداران از نسخه‌ای کپی از آن برای جذب قربانیان استفاده می‌کنند. آن‌ها خود را برای سرقت اطلاعات کاربری و سایر داده‌های حساس، پنهان می‌کنند.

کمپین فیشینگ چیست؟

یک کمپین فیشینگ یک تلاش برنامه‌ریزی‌شده و فریبنده برای به دست آوردن اطلاعات خصوصی است. این اطلاعات شامل نام‌های کاربری، رمزهای عبور یا اطلاعات بانکی می‌شود. این حمله با تظاهر به اینکه یک سازمان قانونی از طریق ایمیل، پیامک یا تماس تلفنی است، انجام می‌شود. آنها با ایجاد حس وحشت، مردم را فریب می‌دهند که قربانیان را تحت فشار قرار می‌دهد تا لینک‌های خطرناک را باز کنند یا فایل‌های آلوده را دانلود کنند. کلاهبرداری‌های پیشنهاد شغلی جعلی نیز به همین صورت انجام می‌شوند.

آیا ایمیل فیشینگ همان کلاهبرداری پیشنهاد شغلی جعلی است؟

یکسان نیست، اما کلاهبرداری با پیشنهاد شغلی جعلی یکی از انواع ایمیل‌های فیشینگ است. این کلاهبرداری شامل یک پیشنهاد شغلی جعلی است که در دسته گسترده‌تر ایمیل‌های فیشینگ قرار می‌گیرد. با این حال، این دو یکسان نیستند. فیشینگ به روش کلی فریب افراد با پیام‌های گمراه‌کننده برای برداشت اطلاعات آنها اشاره دارد، در حالی که طرح شغل جعلی یکی از اقدامات آن است.

یک پیشنهاد شغلی کلاهبرداری چگونه به نظر می‌رسد؟

کلاهبرداری پیشنهاد شغلی جعلی چیزی است که به افراد حقوق و دستمزد مطلوبی را برای کارهای کوچک یا بسیار بزرگ پیشنهاد می‌دهد، که اغلب بدون مصاحبه انجام می‌شوند. کلاهبرداران اغلب لینک‌های جعلی را ضمیمه می‌کنند که افراد را برای کلیک روی آنها طعمه قرار می‌دهند.

آیا پیشنهادهای شغلی از طریق پیامک کلاهبرداری هستند؟

بله، پیشنهادهای شغلی که از طریق پیامک دریافت می‌شوند، جعلی یا کلاهبرداری محسوب می‌شوند. بسیار بعید است که سازمان‌های قانونی از طریق پیامک پیشنهاد شغلی ارائه دهند. اکثر آنها از طریق ایمیل و تماس تلفنی انجام می‌شوند. با این حال، اگر آنها را از طریق ایمیل دریافت کنید، لینکی برای کلیک دریافت نخواهید کرد و از شما اطلاعات حساسی درخواست نخواهد شد. این موارد را در نظر داشته باشید.

چگونه یک پیشنهاد شغلی جعلی را تشخیص دهیم؟

شما می‌توانید با دقت به دنبال موقعیت‌های شغلی فوری، پردرآمد و کم‌زحمت، درخواست‌های اولیه برای پول یا اطلاعات خصوصی مانند شماره تأمین اجتماعی یا اطلاعات بانکی و ایمیل‌های غیرحرفه‌ای از آدرس‌های رایگان مانند جیمیل یا یاهو، یک پیشنهاد شغلی جعلی را تشخیص دهید. کارفرمایان واقعی هرگز درخواست هزینه نمی‌کنند، از برنامه‌های چت برای مصاحبه استفاده نمی‌کنند و صفحات شغلی فعال دارند. همچنین، هرگز روی لینک‌های ارائه شده کلیک نکنید. برای بررسی جعلی بودن، لینک را در یک برگه مرورگر جداگانه دوباره تایپ کنید.

نتیجه گیری

کلاهبرداری‌های پیشنهاد شغلی جعلی به این زودی‌ها از بین نمی‌روند، به خصوص با توجه به میزان موفقیت بالای آنها. مهاجمان به جعل هویت برندهای بزرگ ادامه خواهند داد زیرا این کار جواب می‌دهد. با این حال، اگر بتوانید کلاهبرداری را قبل از رسیدن به خودتان متوقف کنید، مهم است که سریعاً اقدام کنید. 

همیشه مطمئن شوید که هر URL را بررسی می‌کنید و هرگز برای درخواست شغل وارد فیس‌بوک نشوید. همچنین تأیید این لینک‌ها و فرصت‌ها از طریق کانال‌های رسمی بسیار مهم است. یک پیشنهاد شغلی واقعی هرگز رمز عبور شما را نمی‌خواهد. بنابراین، این را در آینده در نظر داشته باشید. 

امروز کنترل حریم خصوصی خود را در دست بگیرید! رفع انسداد وب‌سایت‌ها، دسترسی به پلتفرم‌های پخش جریانی و دور زدن نظارت ISP.

گرفتن FastestVPN
اشتراک در خبرنامه
پست های پرطرفدار هفته و آخرین اطلاعیه ها را از FastestVPN از طریق خبرنامه ایمیل ما
شمایل

0 0 رای
رتبه بندی مقاله
اشتراک
اطلاع از
مهمان
0 نظرات
بازخورد درون خطی
مشاهده همه نظرات

معامله یک عمر را برای $ 40!

  • بیش از 800 سرور برای محتوای جهانی
  • سرعت 10 گیگابیت بر ثانیه برای تاخیر صفر
  • WireGuard امنیت VPN قوی تر
  • محافظت دو برابر سرور VPN
  • محافظت از VPN برای حداکثر 10 دستگاه
  • سیاست بازپرداخت کامل 31 روزه
گرفتن FastestVPN